Хаковање канонских складишта на ГитХуб-у (додато)

На званичној ГитХуб страници компаније Цаноницал фиксно појављивање десет празних спремишта са именима “ЦАН_ГОТ_ХАКСКСД_Н”. Тренутно су ова спремишта већ избрисана, али њихови трагови остају веб архива. Још нема информација о компромитовању налога или вандализму од стране запослених. Такође још није јасно да ли је инцидент утицао на интегритет постојећих складишта.

Додатак: Дејвид Бритон (Давид Бриттон), потпредседник Цаноницал-а, потврђен чињеница да је компромитован налог једног од програмера са приступом ГитХуб-у. Компромитовани налог је коришћен за креирање складишта и проблема. Друге акције још нису забележене. Тренутно нема индиција да је напад утицао на изворни код или личне податке.

Такође није било трагова приступа Лаунцхпад инфраструктури, која се користи за изградњу и одржавање Убунту дистрибуције (приступ Лаунцхпад-у је одвојен од ГитХуб-а). Цаноницал је блокирао проблематичан налог и избрисао спремишта креирана уз његову помоћ. У току је увиђај и ревизија инфраструктуре, након чега ће бити објављен извештај о инциденту.

Извор: опеннет.ру

Додај коментар